APC 技術ブログ

株式会社エーピーコミュニケーションズの技術ブログです。

株式会社 エーピーコミュニケーションズの技術ブログです。

SIG の検索結果:

Benchmarking Data and AI Platforms: How to Choose and use Good Benchmarks

…ergy is designed to improve performance across various domains, including predictive analytics, data science, and machine learning. The session focused on the importance of benchmarks for evaluating the performance of Lake House architectur…

Building a Data and GenAI Ecosystem, Transitioning to Databricks

…aluable insights about their personal journeys as data analysts and the progressive steps Gerdau has taken to achieve the latest innovation, Data Lake 3.0. They will outline both past initiatives and future perspectives of their data endeav…

Migrating and Optimizing Large-Scale Streaming Applications with Databricks

…aluable insights into best practices in optimizing large-scale streaming applications at the start of the conference. It was particularly informative for those interested in effectively handling massive data volumes using Databricks. Sharif…

Udemy’s Data and AI Journey Migrating from a Managed Big Data Platform to Databricks

…nded as a significant upgrade. Despite regular updates, the technology felt persistently outdated, always playing catch-up with older software versions. They also implemented cluster auto-scaling. However, tight integration with AC2's stati…

Enhancing Audit Efficiency at Hapag-Lloyd Through the Use of Generative AI

…luation Insights Section: Integration and Implementation Detailed Approach: Section: User Interaction and Feedback Section Themes: Metrics, Monitoring, Data Integration Conclusion About the special site during DAIS Based on the information …

SEA-LION: Representing the Linguistic Diversity of Southeast Asia through LLM

…llenges Insights on Challenges with Existing Models in Representing Southeast Asian Languages SEA-LION Development and Pre-training Insights About the special site during DAIS Introduction When tackling the representation of Southeast Asia'…

From Uncertainty to Certainty Strategies for Deterministic LLMOps

…es. Key insights on Large Language Models (LLM) were notably discussed. 1. Community Development: Progress has been notable in both urban and rural areas, with these regions achieving in the past 18 months what previously took over a decade…

Databricks on Databricks Path to Unified Governance: Scaling Governance with Company Growth

…n to show signs of stress under the heightened demands. The volume of data soars, and its management becomes significantly complex. This marks a crucial phase where scaling governance frameworks becomes imperative. While there may be nostal…

Databricks モデルサービングにエンベディングモデルをセットアップする

…rt mlflow signature = mlflow.models.signature.infer_signature(sentences, embeddings) print(signature) model_info = mlflow.sentence_transformers.log_model( model, artifact_path="model", signature=signature, input_example=sentences, registere…

HCP Terraform で Microsoft Entra ID の SSO を設定する手順

…す。 下のほうに [Sign in with Terraform SSO.] とあるので選択します。 SSO でログイン SSO を有効化した Organization の名前を入力します。 Organization 指定 テストのときと同様に Microsoft Entra ID の認証画面になるので、今回は HCP Terraform に登録されていないアカウントでログインします。 Microsoft Entra ID のアカウントでログイン すると HCP Terraf…

Part 3: Introduction to Data + AI Summit 2024 (Compound AI System)

… in the design, efficient implementation and training, and evaluation methods and metrics of compound AI systems. www.databricks.com Table of Contents Introduction Table of Contents What is a Compound AI System? Why Compound AI Systems? Cha…

【Microsoft Build】コンテナ製品全期間Updateまとめ ~更新情報サイトより~

…ntainer insights Azure portal now offers in context observability for AKS object overviews Public preview of the App Configuration Extension for AKS さいごに ACS事業部のご紹介 はじめに ACS事業部の谷合です。 米国時間5/21-5/23でMicrosoft Buildが開催されていました。 追いきれないくらいのUpdate…

【Microsoft Build 2024速報】高速なスケールアウトを実現する Azure VM のアップデート情報

…M-Preview-Signup techcommunity.microsoft.com VMSS 新機能 仮想マシンスケールセット (VMSS: Virtual Machine Scale Sets) は、負荷分散が行われる VM のグループを作成して管理するためのサービスで、リクエストやスケジュールによって VM の数をオートスケールできるものです。 この VMSS の新機能がいくつか発表されました。 スタンバイ プール(プレビュー) セッション中に大きく取り上げられてい…

Node 20以降でBackstageを実行する場合の注意事項

…-vm. This significantly improves the confidence level in the sandbox implementation since it builds upon v8 isolates directly. 以下省略 実行時の安全性向上のために scaffolderでは isolated-vm というモジュールを利用するようになりました。 さて、このisolated-vmですが、そのREADMEを見るとnode v20以降を利用す…

【Microsoft Build 2024速報】AKS Automatic とはなんぞや?

…ntainer Insights の有効化 ノード・クラスター管理 ノードの自動プロビジョニング の有効化 HPA/VPA/KEDA による Pod スケーリングの有効化 Standard Tier (SLAあり) を採用 ノード VM の OS に Azure Linux を採用 クラスター自動アップグレードの有効化 (stable チャネル) セキュリティ Azure RBAC を採用 APIサーバーのVNet統合 イメージクリーナー の有効化 Azure Policyと…

【Microsoft Build 2024速報】コンテナ系アップデートまとめ

…ication Insightsの自動インストルメントが提供予定 .NET, Java, and JavaScript向けにApplication Insightsの自動インストルメント機能のプレビュー提供が間もなく始まるとのことです。 個別のアプリでエージェントを組み込まずとも、自動でアプリケーションPodにエージェントが挿入され、テレメトリデータの取得ができるようになります。 追ってPythonのサポートも追加される予定とのこと。 Azureポータル上でのKEDA設定機能…

GitLab 17.0 の紹介: CI/CD CatalogのGA、Linux ArmベースのRunner導入、GitLab Duo ChatのClaude 3 Sonnetへの変更など

…er RoleにDesign management機能へのアクセス権を付与: Document / Issue Guest RoleでIssue関連の権限を更新: Guest RoleでIssue/Taskの関連付け等が可能となりました(Premiumプラン以上で利用可能)。 Document / Epic 既存のCustom Roleを修正可能に: Ultimateプランで利用可能。 Document / Issue インスタンスレベルでのCustom Roleを設定可能に…

Azure Bastion のセッション レコーディングで仮想マシンへのリモート アクセスを録画してみた

…ed Access Signature (SAS) が必要です。 Azure Portal などから作っていくこともできますが、今回はセッション レコーディングに必要なリソースを作成する Terraform を用意しました。 github.com Azure Bastion の Premium SKU がプレビュー段階のため、Terraform で Standard SKU で作成したあとに手動で Bastion ホストを Premium SKU にアップグレードして SAS…

Azure Resource Graph でストレージアカウントに付与された権限一覧を表示する

…ion/roleassignments' | extend scope = tolower(tostring(properties['scope'])) | extend principalType = tostring(properties['principalType']) | extend principalId = tostring(properties['principalId']) | extend roleDefinitionId = tostring(prop…

AWS デベロッパー アソシエイト(DVA)のよく問われるサービス・頻出パターンをまとめてみた

AWS

…れる。 X-Amz-Signatureクエリ文字列パラメータに署名を追加 → X-Amz-Signatureという名のクエリ文字列パラメータに署名を追加することでプリサインされたURLなど特定のケースでリクエストに署名を添付できる。 S3の暗号化:x-amz-server-side-encryptionヘッダー → HTTPヘッダーでx-amz-server-side-encryption : AES-256 とすることで、Amazon S3のサーバーサイドでAES-256と…

Backstage Kubernetes PluginでAKS 上のアプリケーション情報を表示しよう

…t-secret> signIn: resolvers: - resolver: usernameMatchingUserEntityName microsoft: # ここ以降を追加 production: clientId: <entra-id-app-registratoin-client-id> clientSecret: <entra-id-app-registration-client-secret> tenantId: <entra-id-tenant-id> …

AWS認定アカウントのメールアドレスを変更する(アカウント統合)

AWS

…Create or Sign in」から、統合したい個人のgmailアドレスで AWS Builder IDを作成します。 AWS Builder ID作成後に、問題なくサインインできることを確認します。 ②AWS Training and Certificationのアカウント作成 ※スクショし忘れたため文字のみの説明です。画面に従ってアカウントを作成してください。 改めてAWS training and certificationへアクセスし、「サインイン」を押下します。…

Backstageの新旧Service間認証方式を解説

…します HS256 signature BASE64でencodeした文字列をsecretとして利用 sub: backstage-server という文字列(固定) exp: 1時間の有効期限 外部サービスと通信する対象のBackstageでsecret文字列を共有することで、受信側でJWTの内容を確認できるようにします。 end: auth: keys: - secret: my-secret-key-1 - secret: my-secret-key-2 - secre…

EKS Pod IdentityでPodにIAM権限を付与する

…ssfully assigned default/nginx-deployment-65947784f7-nwwhl to ip-192-168-121-100.ap-northeast-1.compute.internal Normal Pulling 3m35s kubelet Pulling image "nginx:latest" Normal Pulled 3m29s kubelet Successfully pulled image "nginx:latest" …

【AP Tech Blog Week】Amazon CodeWhisperer を使ってコーディングしてみよう

…上部ウィンドウ内の「Sign in to get started」をクリック Amazon Q + CodeWhisperer 内の「Use to free, no AWS Account required」をクリック Proceed to Browser をクリック ブラウザが起動、コードが表示されるので、4. のポップアップで表示されたコードと一致していることを確認して「Confirm and continue」をクリック AWS Builder ID の作成、もしくは既…

【AP Tech Blog Week】AWS環境のEC2にWireGuard + IPv6を用いて接続してみた

…uard is designed as a general purpose VPN for running on embedded interfaces and super computers alike, fit for many different circumstances. Initially released for the Linux kernel, it is now cross-platform (Windows, macOS, BSD, iOS, Andro…

【AP Tech Blog Week】AWX on Amazon EKS with Fargate

…ubernetes-sigs/aws-load-balancer-controller/main/docs/install/iam_policy.json -o iam-policy.json # Create IAM Policy $ aws iam create-policy \ --policy-name AWSLoadBalancerControllerIAMPolicyUme \ --policy-document file://iam-policy.json # …

【kind in WSL2】k8sことはじめ【Docker Desktop 回避策】

…o install sigs.k8s.io/kind@v0.22.0 && kind create cluster is all you need! go 経由で kind をインストールする場合は、 go バージョン 1.16 以上と Docker, Podman, nerdctl のいずれかが必要なようです。 また、kubectl も入れておいたよさそうです。 参照: Quick Start - kind NOTE: kind does not require kubec…

CrowdStrike ZTA × Okta連携による堅牢なアクセス制御の構築

はじめに 機能概要 CrowdStrikeにおけるZTAとは ZTAを利用したデバイスの状態に基づく条件付きアクセス制御 構築について 端末設定 CrowdStrike設定 CrowdStrikeサポートに連絡し、ZTA統合機能を有効化する API連携 CrowdStrike設定 Okta設定 アクション設定 アプリケーション選択 おわりに 0-WANについて 一緒に働いて頂ける仲間も募集しています はじめに こんにちは、エーピーコミュニケーションズiTOC事業部 BzD部 …

Azure Key Vaultと連携してApp Service/Functionsのアプリ設定にシークレットな値をTerraformで格納する

…rm_role_assignment.current azurerm_key_vault_secret.blob azurerm_service_plan.main azurerm_linux_function_app.main app_settings identity azurerm_role_assignment.func リソースを作って実物を確認 実はこの秘匿情報をいつでも見れてしまうところがある その他Tips 複雑なシークレットの参照 実行順序の制御(デッドロッ…